Вопрос безопасности: почему для отечественных компаний так важны принтеры с ограничением доступа

20.11.2023

Рассказываем о частных проблемах и угрозах от незащищенных принтеров и способов оградить фирму от подобных неприятностей.

Следите за актуальными новостями в нашем Telegram-канале

В наших материалах мы уже не раз указывали на необходимость ответственного подхода к инфобезопасности, однако зачастую это касалось компаний в определенных отраслях. В этот раз мы поговорим о том, что касается всех, от небольших ИП до гигантов с десятками филиалов - безопасности печати.

 

Какими могут быть угрозы?

Существенными. Вплоть до получения прав администратора хакерами и кражи чувствительной информации. Например, в середине 2021 г. уязвимость с броским названием PrintNightmare позволила удалённым пользователям, подключившимся Windows-компьютеру получать администраторские привилегии. Практически сразу после обнаружения эксплойта тот утёк в интернет, а вот заштопать эту дыру в безопасности удалось не сразу. В случаях работы с конфиденциальной информацией, последствия для пострадавших компаний могли быть катастрофическими. И, хотя эта уязвимость была в итоге закрыта, подобные ей новые щели в безопасности обнаруживаются регулярно. Скажем, для популярной MPS (системы управления печатью) PaperCut последний был найден весной 2023-го. Иными словами, специалистам инфобеза важно не упускать из вида ещё и потенциальные угрозы.

 

Между двух огней

Чем крупнее компания и больше ее печатная нагрузка, тем пропорционально сильнее становится головная боль службы безопасности. Выбор между наиболее удобным и наиболее защищенным не так уж очевиден, так как каждый из них имеет преимущества и недостатки.

В первом случае используется сервер печати - признанное и устоявшееся решение, пользующееся популярностью среди ИТ-специалистов. Оно является централизованным и предлагает удобные инструменты для управления группами, а также прекрасно интегрируется с системами EMR, CRM и ERP. Однако, у этого решения есть недостатки, связанные с его преимуществами - например, уязвимость главного узла управления, которая подвержена целевым атакам. Проблемы могут возникать и при маршрутизации запросов на печать в гетерогенной среде (когда принтеры разбросаны по разным филиалам, а сотрудники работают в гибридном режиме посещения офиса). Кроме того, проприетарные решения обычно имеют высокую стоимость и не всегда обеспечивают идеальную и оперативную поддержку.

Второй вариант предполагает переход на децентрализованную технологию печати по IP -адресам. Такая система работает в отрыве от центра и позволяет любому авторизованному пользователю в локальной сети направлять задания печати на доступные ему принтеры напрямую. Однако хотя такой способ и помогает сокращению затрат и повышению общей надежности (как, например, при случайном отключении драйвера принтера или взломе одного из компьютеров), он может стать проблемой для ИТ-службы, поскольку она лишается непосредственного контроля над работой подсистемы печати.

Поскольку большинство компаний в России так или иначе работают с приватными данными (особенно это касается госсектора), то настройка взаимодействия безопасности и необходимость выбирать защищенные решения для них выходят на первый план.

 

Варианты решения

Если объем конфиденциальных документов в компании не так уж велик, достаточно обзавестись несколькими специализированными принтерами с системой защиты. Каждый запрос на печать с такой оргтехники будет проходить через службу ИБ, в “штучном” порядке. Сами встроенные системы защиты принтера также станут препятствием на пути злоумышленников - от скана лица или отпечатка пальца до специального кода, необходимого для допуска к печати. Остальные же документы можно продолжать печатать через общий хаб подсистемы печати. Из марок, производящих защищенные модели, можно выделить принтеры НР и принтеры Xerox (доступны к покупке по параллельному импорту), а также хорошо известные отечественные принтеры Катюша.

Если же документов достаточно много, оптимальным решением будет подключение к облаку. Облачные сервисы защищают сами провайдеры, и их технологии безопасности как правило куда надежнее, чем те, что могут позволить себе средние или малые компании, а в нынешних подсанкционных условиях - даже крупные. Взломать провайдера будет не по силам 90% хакеров, в вот обычные принтеры в компаниях - добыча куда более легка и привлекательная для злоумышленников.

Не уверены, какой вариант лучше подойдет для вашей компании? Волнуют особенности внедрения в госучреждения или детали процесса тендерной закупки? Свяжитесь с нами для бесплатной консультации - специалисты ВБК с готовностью помогут подобрать подходящее решение в кратчайшие сроки под любой бюджет.

Другие новости

Кибербезопасность в России. Какие нововведения ждут нас?

Биометрия, искусственный интеллект, национальная платформа антифрод, новые законопроекты – работа по борьбе с кибермошенничеством ведётся сразу в нескольких направлениях.

11.12.2024

Упрощение патентования IT-разработок: новые поправки в российском законодательстве

В данный момент идёт подготовка нового законопроекта, способного существенно расширить возможности патентования в сфере информационных технологий.

05.12.2024

Поддержка отечественного продукта: 18,5 млрд рублей на льготное кредитование производителей электроники

Правительство Российской Федерации продолжает поддерживать отечественных производителей, фокусируясь прежде всего на производителях высокотехнологичных изделий собственной разработки.

27.11.2024

Расходы на ИИ-инфраструктуру по всему миру: прогнозы аналитиков до 2028 года

Согласно подсчётам Международной исследовательской и консалтинговой компании International Data Corporation (IDC) мировые расходы на ИИ-инфраструктуру достигнут $107 млрд к 2028 году.

13.11.2024

Это всё меняет! Positive Technologies запустит PT NGFW

20.11.2024 Positive Technologies запустит межсетевой экран нового поколения на площадке VK Stadium.

08.11.2024

Экспорт российского ПО: прогноз на устойчивый рост

Аналитики Центра макроэкономического анализа и краткосрочного прогнозирования (ЦМАКП) полагают, что к 2029 году доля экспортного потенциала российского нового общесистемного программного обеспечения достигнет 4%.

01.11.2024

В приоритете — отечественное производство. Госзакупки российских операционных систем и ПО выросли на 31%

С января по сентябрь 2024 года включительно был зафиксирован существенный рост госзакупок системного офисного ПО и операционных систем отечественного производства. В сравнении с 2023 годом, объём закупок вырос на 31,2%.

24.10.2024

Изменение правил аккредитации для IT-компаний: упрощение процедуры от Правительства РФ

Летом 2024 года Правительство РФ приняло ряд изменений, упрощающих получение аккредитации для IT-компаний. Ранее с подобным предложением выступало Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры РФ).

17.10.2024

Рост российского рынка кибербезопасности обогнал мировой уровень

Эксперты Центра цифрового развития «ЦСР» опубликовали исследование «Прогноз развития рынка кибербезопасности в Российской Федерации на 2024-2028 годы» и оценили развитие рынка кибербезопасности в 2023 году.

10.10.2024

Дефицит российских серверов: значение и последствия

Под конец 2023 года тенденция нехватки отечественной техники стала настолько сильной, что внимание на нее обратили во всех инстанциях. Как с этим справляются власти и бизнес?

28.02.2024

Обратная связь